ИНФОРМАЦИОННАЯ БЕЗОПАСНОСТЬ: ЗАЩИТА ПЕРСОНАЛЬНЫХ ДАННЫХ
До недавнего времени в России каждая организация самостоятельно определяла перечень данных, которые нужно защищать, а также степень защиты таких данных. С принятием закона «О персональных данных» №152-ФЗ от 27.07.2006 г. отношение к защите информации изменилось. Теперь защита персональных данных граждан находится под контролем государства и является обязанностью для всех, кто осуществляет обработку таких данных, а это практически все организации Российской Федерации.
На сегодняшний день вопрос защиты персональных данных широко освещен, многие организации в достаточной степени осведомлены о положениях закона, установленных сроках и ответственности за неисполнение требований. Некоторые из них уже начали работы по обеспечению защиты персональных данных, многие планируют приступить к работам в ближайшее время, но большинство по-прежнему находится в раздумье.
На сайте Роскомнадзора (http://rsoc.ru ) размещен план проверок на 2011 год, периодически публикуются отчеты о проведенной работе, свидетельствующие о том, что количество проверок увеличивается, а наказания ужесточаются. Установленный законом срок истекает 01.07.2011 года и нет никаких сомнений в том, что к нарушителям будут относиться гораздо строже, нежели сейчас, так как причин, объясняющих отсутствие защиты персональных данных уже не останется: нормативная база по защите персональных данных создана, времени для проведения работ было достаточно (с учетом переноса срока на один год), вопрос широко освещался и отговорки «я ничего не слышал о законе» уже не пройдут.
К 1 июля 2011 года информационные системы всех организаций должны быть приведены в соответствие c требованиями по обработке персональных данных, определенными законодательными актами, такими как:
- Трудовой кодекс Российской Федерации от 30 декабря 2001 г. N 197-ФЗ,
- Уголовный кодекс Российской Федерации от 13 июня 1996 г. № 63–ФЗ,
- Федеральный закон от 27 июля 2006 г. N 152-ФЗ «О персональных данных»,
- Приказ Федеральной службы по техническому и экспортному контролю, ФСБ РФ и Министерства информационных технологий и связи РФ от 13 февраля 2008 г. № 55/86/20 «Об утверждении Порядка проведения классификации информационных систем персональных данных», и другие (с полным перечнем можно ознакомиться на Портале персональных данных http://pd.rsoc.ru/law ).
Выполнение требований законодательства ведётся на двух уровнях – организационном и аппаратно-программном.
Защитить персональные данные на организационном уровне обязаны все учреждения и предприятия, при этом должен быть разработан и утвержден пакет документов (с перечнем можно ознакомиться на Портале персональных данных http://pd.rsoc.ru ). Защита персональных данных на аппаратно-программном уровне требует настройки информационной системы организации и установки специализированного аппаратно-программного ком-плекса, сертифицированного ФСТЭК, для защиты персональных данных.
Нижнекамский муниципальный институт предлагает выполнение работ по защите персональных данных на организационном уровне. Расчёт стоимости работ производится в зависимости от класса информационной системы персональных данных (далее – ИСПДн) заказчика и её состояния, количества рабочих мест, задействованных в обработке персональных данных, и составляет:
- Обучающие семинары по защите персональных данных – 3 000 руб. (для 1 участника), 4 000 руб. (для 2 участников), 5 000 руб. (для 3 участников). Индивидуальные консультации – 6 000 руб. 19 мая прошёл первый семинар, следующий семинар состоится 25 августа 2011 года
- Оформление пакета документов для отправки Уведомления в Роскомнадзор (обоснование класса ИСПДн, проведение аудита информационной системы и др.) – 7 000-10 000 руб.
- Приведение ИСПДн заказчика в соответствие, оформление полного пакета документов – 30 000-90 000 руб.
Заказывая у нас выполнение работ по защите персональных данных Вы получаете:
- возможность качественно выполнить требования Федерального Закона от 27.07.2006 г. № 152-ФЗ «О персональных данных».
- значительную экономию времени и финансовых средств на изучение законодательства и подготовку большого объёма документов, при этом Вы будете готовы к любым проверкам и исключите применение к Вам штрафных санкций.
- пакет документов по защите персональных данных, в том числе готовый пакет для отправки Уведомления в Роскомнадзор.
За подробной информацией обращайтесь к заведующему IT-лабораторией НМИ
Токаловой Наталье Николаевне по тел. (8555) 42-05-35, сот. тел. 8-904-66-99-501, 8-987-230-30-01,
e-mail: nmi-lito@mail.ru.



